[devel] UID_MIN/GID_MIN 500 -> 1000

Alexey V. Vissarionov gremlin на altlinux.org
Пт Апр 28 08:24:12 MSK 2023


Good ${greeting_time}!

On 2023-04-26 13:29:51 +0300, Dmitry V. Levin wrote:

 >>>> Есть мысль увеличить UID_MIN/GID_MIN по умолчанию до 1000
 >>> Еще бы хорошо перейти на uid=gid=65534 для nobody
 >>> https://github.com/systemd/systemd/blob/main/docs/UIDS-GIDS.md
 >> А вот этого делать точно не надо, так как 65534 - совершенно
 >> валидный UID из диапазона [UID_MIN;4294967294].
 > overflowgid & overflowuid
 > Some filesystems only support 16-bit UIDs and GIDs, although in
 > Linux UIDs and GIDs are 32 bits. When one of these filesystems
 > is mounted with writes enabled, any UID or GID that would exceed
 > 65535 is translated to a fixed value before being written to
 > disk. These sysctls allow you to change the value of the fixed
 > UID and GID. The default is 65534.

В каком году написан этот текст и для каких ФС это актуально?
Это не риторический вопрос, это действительно нужно проверить.

Если речь о каких-нибудь атавизмах наподобие CONFIG_MINIX_FS -
проще выкинуть их из ядра, чем морочиться с подобными костылями.


-- 
Alexey V. Vissarionov
gremlin ПРИ altlinux ТЧК org; +vii-cmiii-ccxxix-lxxix-xlii
GPG: 0D92F19E1C0DC36E27F61A29CD17E2B43D879005 @ hkp://keys.gnupg.net


Подробная информация о списке рассылки Devel